Volatility2 Profile && Volatility3 Symbol 制作及获取(link is external) 先知技术社区 13 hours 36 minutes ago 本文主要介绍了Ubuntu 5.4.0内核的内存镜像取证时的Volatility2 Profile及Volatility3 Symbol制作(使用Docker),以及制作过程中遇到的问题
AI自动化代码审计RCE(link is external) 先知技术社区 14 hours ago AI最近的趋势持续偏高,用AI来写代码,挖漏洞甚至于审计代码的文章或者工具都非常多,最近刚好在学习AI安全,并且php相关的代码审计也比较熟练,趁着学习AI的机会结合代码审计进行学习。
Frida Hook 微信接收信息功能(PC)(link is external) 先知技术社区 14 hours 34 minutes ago 之前写过一篇安卓和PC端hook微信撤回消息的文章,在那篇文章中只能hook撤回消息的代码,后来我在想能不能hook微信接收消息的代码,这样不仅可以实现防撤回,也能看到所有接收的消息
CISCN2025 半决赛 AWDP rng-assistant(link is external) 先知技术社区 15 hours 32 minutes ago redis未授权访问 格式化字符串泄露上下文信息
Log4j WAF Bypass 技巧详细分析+总结(link is external) 先知技术社区 15 hours 57 minutes ago Log4j WAF Bypass 技巧详细分析+总结
PolarD&N--2025春季个人挑战赛--Crypto-WP(link is external) 先知技术社区 16 hours 1 minute ago LCGtask:普通的LCG问题,只需要逆运算求得初始种子seed即可。exp:beginnertask:原题是给定一个flag,将其转换为大整数M后左移10000位,也就是乘以2^10000,得到的十进制数的最后125位要与给定的字符串匹配。可以表达为:M * 2^10000 ≡ K (mod 10^125)其中,K是给定的那个大整数值。这里的关键是将模数分解为2^125和5^125,然后应用中
LSASS进程安全分析与防护指南(link is external) 先知技术社区 16 hours 14 minutes ago 本文全面解析LSASS核心功能、系统地位及运行流程,探讨其在身份验证、安全策略管理中的作用。同时,分析LSASS劫持技术原理与攻击手法,包括内存转储、恶意代码注入和注册表劫持,并提供系统加固、日志监控及应急响应等防御措施,帮助提升系统安全性。